Sicurezza & conformità

La sicurezza è un requisito, non un'opzione.

Aegis gestisce dati di natura professionale e fiscale. Ogni decisione tecnica è presa con questa premessa: i dati dei clienti dei nostri clienti devono essere trattati come dati propri.

Data residency

Dati in Unione Europea.

L'infrastruttura primaria risiede in Germania (Frankfurt). Nessuna replica fuori dall'area economica europea. Sub-processor elencati su richiesta.

Cifratura

At-rest e in-transit.

Cifratura at-rest dei volumi di database e dei backup. Tutte le comunicazioni in TLS 1.3. Segreti applicativi conservati in vault dedicato.

Backup & continuità

Backup giornalieri, RPO 24h.

Snapshot automatici giornalieri con retention 30 giorni. RTO obiettivo 4 ore. Procedure di disaster recovery testate periodicamente.

Accessi

Permessi granulari, Row-Level Security.

Ruoli owner / admin / member, permessi assegnabili per modulo. Le policy di accesso ai dati sono applicate a livello di database (PostgreSQL RLS), non solo applicativo.

Audit

Tracciabilità completa.

Ogni operazione amministrativa (inviti, cambi ruolo, attivazione moduli, modifiche fatturazione) è registrata in audit log consultabile dagli amministratori del workspace.

GDPR

Trattamento dati conforme.

Designazione del titolare e del responsabile del trattamento, registro delle attività, DPA disponibile su richiesta, gestione delle richieste degli interessati.

Disclosure responsabile

Se ritieni di aver identificato una vulnerabilità, scrivici a info@aegissystem.net con i dettagli tecnici. Ti risponderemo entro 5 giorni lavorativi e ti terremo aggiornato sul processo di remediation.